Risque

Contournement de la politique de sécurité.

Systèmes affectés

DotNetnuke versions 5.0 et 6.0.

Résumé

Une vulnérabilité dans DotNetNuke permet un contournement de la politique de sécurité.

Description

Une vulnérabilité a été découverte dans DotNetNuke. Un utilisateur malintentionné disposant de droits d'édition pour au moins un module peut, par le biais d'une URL spécifique constituée, élever ses privilèges au sein de l'application.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation